INFCSA-2023:3661: Устранение уязвимости texlive

Информация о бюллетене

Идентификатор: INFCSA-2023:3661

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:56:15 UTC

Информация о пакете

Пакеты texlive содержат TeXLive, реализацию TeX для систем Linux или UNIX.

Описание уязвимостей

  • CVE-2023-32700

    Уязвимость функции io.popen() компонента luatex-core.lua систем компьютерной верстки LuaTeX, TeX Live и MiKTeX связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости позволяет нарушителю выполнить произвольные команды.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать